# 가장 적절한 백업 방식은?

> source: MyMerci (mymerci.kr)  
> url: https://mymerci.kr/pages/nclex_q.php?qn_id=609758  
> language: ko  
> subject: NCS

## 문제

가장 적절한 백업 방식은?

**64번 백업 검토표**

| 검토 항목 | 업무 자료 |
| --- | --- |
| 상황·자료 | 중요 자료의 랜섬웨어 피해에 대비하려 한다. |
| 판단 기준 | 정확성, 접근권한, 개인정보 보호와 업무 연속성을 함께 검토한다. |
| 검토 조건 | 자료에 제시되지 않은 사실은 임의로 가정하지 않는다. |

## 보기

1. 원본 폴더 안에 복사본 하나를 둔다. 이 조치는 정보의 정확성, 접근권한, 개인정보 보호와 업무 연속성을 함께 고려한 것이다.
2. 정기 백업을 수행하고 분리된 저장소의 복구 가능성을 시험한다. 이 조치는 정보의 정확성, 접근권한, 개인정보 보호와 업무 연속성을 함께 고려한 것이다. **✔ 정답**
3. 파일명을 ‘백업’으로 바꾼다. 이 조치는 정보의 정확성, 접근권한, 개인정보 보호와 업무 연속성을 함께 고려한 것이다.
4. 모든 자료를 한 USB에만 저장한다. 이 조치는 정보의 정확성, 접근권한, 개인정보 보호와 업무 연속성을 함께 고려한 것이다.
5. 백업 성공 메시지만 보고 복구시험은 하지 않는다. 이 조치는 정보의 정확성, 접근권한, 개인정보 보호와 업무 연속성을 함께 고려한 것이다.

**정답: 2**

## 해설

원본과 분리된 백업 및 실제 복구시험이 있어야 사고 시 사용할 수 있다.

## 심화 해설

정답은 2번이다. 랜섬웨어 피해에 대비한 백업 방식은 단순히 자료를 복사해 두는 행위가 아니라, 백업본이 원본과 물리적·논리적으로 분리되어 있고 실제 복구 가능성을 검증하는 구조를 갖추어야 한다.

정답 지문의 핵심 구조

정기 백업을 수행하고 분리된 저장소의 복구 가능성을 시험하는 방식은 랜섬웨어 공격 이후 업무 연속성을 보장하는 가장 기본적이면서도 효과적인 통제 절차이다. 랜섬웨어는 사용자 컴퓨터뿐 아니라 연결된 네트워크 드라이브, 공유 폴더, USB 저장장치까지 암호화하거나 삭제하려는 특성이 있다. 따라서 원본과 동일한 폴더나 같은 시스템에 백업본을 두면 공격 시점에 백업본까지 함께 손상될 가능성이 높다. 반면 분리된 저장소(offline/isolated storage)에 백업을 보관하면 원본이 암호화되더라도 백업본은 공격 경로에서 벗어나 있어 복구 자원으로 기능할 수 있다.

또한 백업은 ‘만들었다’는 사실만으로 완결되지 않는다. 복구 가능성을 주기적으로 시험(recovery testing)해야 백업 데이터의 무결성과 실제 복원 절차의 유효성을 담보할 수 있다. 백업 성공 메시지만 확인하고 복구 시험을 하지 않으면, 백업 파일이 손상되었거나 복원 절차에 오류가 있는 경우 실제 재해 시점에 복구가 불가능해진다. 이는 업무 연속성(business continuity) 관점에서 치명적인 결함이다.

오답 지문의 문제점

1번은 원본 폴더 안에 복사본을 두는 방식이다. 원본과 백업본이 같은 저장 공간에 있으므로 랜섬웨어가 해당 폴더를 암호화하면 복사본도 함께 암호화된다. 혼동 주의! ‘복사본을 만들었다’는 사실이 곧 ‘백업을 했다’는 의미는 아니다. 백업은 원본과 분리된 위치에 존재해야 의미가 있다.

3번은 파일명 변경만으로는 데이터를 보호할 수 없다. 랜섬웨어는 파일명이 아니라 파일 내용을 암호화하므로, 이름을 바꾸는 행위는 공격 예방이나 복구에 아무런 기여를 하지 못한다.

4번은 모든 자료를 한 USB에만 저장하는 방식이다. USB는 단일 저장 매체이므로 분실·손상·암호화 시 모든 자료를 한 번에 잃게 된다. 또한 접근권한 관리나 개인정보 보호 측면에서도 단일 매체 의존은 위험하다.

5번은 백업 성공 메시지만 확인하고 복구 시험을 생략하는 경우다. 백업 프로세스가 정상 종료되었다는 메시지가 실제 데이터 복원 가능성을 보장하지는 않는다. 핵심! 백업의 신뢰성은 ‘백업 완료’가 아니라 ‘복구 성공’으로 검증된다.

| 구분 | 원본과 동일 위치 백업 | 분리 저장소 + 복구 시험 |
| --- | --- | --- |
| 랜섬웨어 동시 손상 위험 | 높음(같은 폴더·시스템 공격 시 동반 암호화) | 낮음(공격 경로에서 분리) |
| 복구 가능성 검증 | 없음 | 주기적 복구 시험으로 확인 |
| 업무 연속성 확보 | 제한적 | 상대적으로 높음 |
| 개인정보 보호·접근권한 | 관리 취약 | 분리 저장소에 대한 접근 통제 가능 |

랜섬웨어 공격이 발생하면 사용자가 선택할 수 있는 경로는 백업에서 복원하거나, 몸값을 지불하거나, 데이터를 잃는 것이다[4]. 이 중 조직의 업무 연속성과 환자 안전을 지키는 유일하게 통제 가능한 선택지는 백업에서 복원하는 것이다. 의료기관을 비롯한 업무 환경에서는 사이버 공격으로 인한 서비스 중단이 환자 진료 지연이나 기록 손실로 이어질 수 있으므로, 백업 체계는 단순한 IT 관리 항목이 아니라 업무 연속성 계획의 핵심 구성 요소로 다루어야 한다[3]. 특히 가상화 환경이나 공유 스토리지에 중요 업무 자료가 집중된 구조에서는 백업 저장소 자체가 공격 대상이 될 수 있어, 변경 불가능한 백업(immutable backup)처럼 백업본을 보호하는 설계가 요구된다[1]. 백업 데이터의 무결성을 복원 전에 검증하는 절차를 두는 것도 복구 실패를 줄이는 방법이다[2].

결국 랜섬웨어 대비 백업의 핵심은 ‘분리’와 ‘검증’이다. 원본과 분리된 저장소에 정기적으로 백업하고, 그 백업본으로 실제 복구가 가능한지 주기적으로 시험하는 방식만이 정보의 정확성, 접근권한, 개인정보 보호, 업무 연속성을 동시에 고려한 백업 전략으로 평가될 수 있다.참고 문헌 (논문 출처)

- [1]Enhancing Ransomware Resilience in VMware Environments ThroughImmutable Backup Architectures A Comparative Study of Veeam Backup &amp; Replication and Cohesity Data Protect일반논문ABDULNOOR NAA, Qaid ARA, Abdulnoor RAA. (2026) · DOI: 10.21203/rs.3.rs-10733187/v1

- [2]Artificial intelligence driven approach for securing backup data and enhancing cyber resilience in sustainable smart infrastructure.일반논문Kumar B, Gupta SK, Dwivedi R, Alsekai DM, AbdElminaam DS, Kilickaya O. (2026) · DOI: 10.1038/s41598-026-37802-6

- [3]AAPM working group on cybersecurity report 438: A white paper on cybersecurity management for business continuity in radiology and radiation therapy.일반논문Siochi RA, Balter P, Hedrick S, Howe J, Ma T, Soisson E, Yung J, Curran B. (2025) · DOI: 10.1002/acm2.70358

- [4]A Socio-Technical Approach to Preventing, Mitigating, and Recovering from Ransomware Attacks.일반논문Sittig DF, Singh H (2016) · DOI: 10.4338/ACI-2016-04-SOA-0064

## 임상 시나리오

랜섬웨어 대비 백업 원칙분리 보관과 복구 검증이 핵심이다
백업본은 원본과 물리적·논리적으로 분리된 저장소에 보관해야 한다. 랜섬웨어는 연결된 네트워크 드라이브, 공유 폴더, USB까지 암호화하므로 같은 시스템이나 폴더에 둔 복사본은 동시에 손상된다.

백업의 신뢰성은 복구 성공으로 검증된다. 백업 완료 메시지만 확인하지 말고 주기적으로 복구 시험을 수행하여 데이터 무결성과 복원 절차의 유효성을 확인해야 한다.

주의단일 USB에 모든 자료를 저장하거나 파일명 변경만으로는 랜섬웨어 피해를 막을 수 없다. 분리 저장소에도 접근 통제를 적용하여 개인정보 보호와 무단 접근을 차단해야 한다.

## 핵심 개념

- **랜섬웨어** — 파일을 암호화하거나 시스템을 잠근 뒤 금전을 요구하는 악성 소프트웨어로, 연결된 네트워크 드라이브나 USB까지 감염시킬 수 있다.
- **분리 저장소** — 원본 데이터와 물리적·논리적으로 분리된 백업 보관 위치로, 랜섬웨어 공격 경로에서 벗어나 있어 복구 자원으로 기능한다.
- **복구 시험** — 백업 데이터의 무결성과 복원 절차의 유효성을 주기적으로 검증하는 과정으로, 백업의 신뢰성은 복구 성공으로 확인된다.
- **업무 연속성** — 재해나 공격 발생 시에도 핵심 업무를 중단 없이 유지하거나 신속히 복구할 수 있는 조직의 능력.

## 같은 주제 문제

- [공지의 핵심 내용으로 가장 적절한 것은?](https://mymerci.kr/pages/nclex_q.php?qn_id=609695)
- [사고 근접사례 기록으로 가장 적절한 문장은?](https://mymerci.kr/pages/nclex_q.php?qn_id=609696)
- [가장 명확하게 고친 문장은?](https://mymerci.kr/pages/nclex_q.php?qn_id=609697)
- [자료가 가장 강하게 뒷받침하는 결론은?](https://mymerci.kr/pages/nclex_q.php?qn_id=609698)
- [가장 적절한 안내문은?](https://mymerci.kr/pages/nclex_q.php?qn_id=609699)
- [가장 자연스러운 배열은?](https://mymerci.kr/pages/nclex_q.php?qn_id=609700)
- [업무 수행 전 가장 먼저 확인할 질문은?](https://mymerci.kr/pages/nclex_q.php?qn_id=609701)
- [추가 근거가 필요한 의견에 해당하는 것은?](https://mymerci.kr/pages/nclex_q.php?qn_id=609702)

---

More free questions: [기출문제](https://mymerci.kr/)

_학습 참고용입니다. 실제 임상은 최신 지침과 소속 기관 프로토콜을 따르세요._

